ინფორმაციული უსაფრთხოების პოლიტიკის ძირითადი მიმართულებებია:

ა) ორგანიზაციული უსაფრთხოება;

ბ) ინფორმაციული აქტივების მართვა;

გ) თანამშრომელთა უსაფრთხოება;

დ) ფიზიკური უსაფრთხოება;

ე) ინფორმაციული უსაფრთხოების ინციდენტების იდენტიფიცირება;

ვ) კომუნიკაციებისა და ოპერაციების მართვა;

ზ) წვდომის კონტროლის მართვა;

თ) ინფორმაციული სისტემების დანერგვა და მხარდაჭერა;

ი) ბიზნესუწყვეტობის მართვა;

კ) კანონმდებლობასთან თავსებადობა.

თავი II

ინფორმაციული უსაფრთხოების მართვის ორგანიზაციული სტრუქტუ